Planejar e implantar um ambiente de colaboração de arquivos – SharePoint

Usando os serviços do Microsoft 365, você pode criar um ambiente de colaboração de arquivos seguro e produtivo para seus usuários. O SharePoint alimenta grande parte desse ambiente, mas os recursos de colaboração de arquivos no Microsoft 365 vão além do site tradicional do SharePoint. Teams, OneDrive e várias opções de governança e segurança desempenham um papel na criação de um ambiente avançado onde os usuários podem colaborar facilmente e onde o conteúdo confidencial de sua organização permanece seguro.

Nas seções a seguir, você encontra as opções e decisões que você, como administrador, deve considerar ao configurar um ambiente de colaboração:

  • Como o SharePoint se relaciona a outros serviços de colaboração no Microsoft 365, incluindo OneDrive, Grupos do Microsoft 365 e Teams.
  • Como você pode criar um ambiente de colaboração intuitivo e produtivo para seus usuários.
  • Como você pode proteger os dados da sua organização gerenciando o acesso por meio de permissões, classificações de dados, regras de governança e monitoramento.

Este artigo faz parte da história mais ampla de colaboração do Microsoft 365:

Baixe o cartaz do Microsoft Teams e dos serviços de produtividade relacionados no Microsoft 365 para arquitetos de TI e consulte-o enquanto lê este artigo. Este cartaz fornece ilustrações detalhadas de como os serviços de colaboração no Microsoft 365 se relacionam e interagem.

Criando uma experiência de colaboração bem-sucedida

Escolha opções de implementação técnica para colaboração de arquivos no Microsoft 365 que equilibrem o que pode parecer ser requisitos contraditórios:

  • Proteção de sua propriedade intelectual
  • Habilitando o autoatendimento
  • Criando uma experiência de usuário tranquila

Proteção de sua propriedade intelectual

Várias opções discutidas posteriormente neste artigo podem ajudá-lo a proteger sua propriedade intelectual. Essas opções incluem limitar quem pode compartilhar arquivos, aplicar políticas de governança usando rótulos de confidencialidade e gerenciar os dispositivos que os usuários usam para acessar o conteúdo.

Considere uma abordagem equilibrada ao escolher opções:

Uma configuração que permita aos usuários compartilhar conteúdo livremente pode levar a um compartilhamento acidental de dados confidenciais. No entanto, uma experiência do usuário difícil de usar ou muito restritiva pode levar os usuários a encontrar opções alternativas de colaboração que contornam suas políticas de governança, levando a um risco ainda maior.

Usando uma combinação de recursos – dependendo da confidencialidade de seus dados – você pode criar um ambiente de colaboração fácil de usar e fornecer os controles de segurança e auditoria necessários.

Habilitando o autoatendimento

No Microsoft 365, permita que os usuários criem sites do Teams, Grupos do Microsoft 365 e SharePoint conforme necessário. Use rótulos de confidencialidade para impor a governança de permissões, aproveite os recursos de conformidade que protegem seu conteúdo e use políticas de expiração e renovação para garantir que sites não utilizados não se acumulem.

Ao escolher opções que favorecem o usuário de autoatendimento, você pode minimizar o impacto na sua equipe de TI e criar uma experiência mais fácil para os usuários.

Criando uma experiência de usuário tranquila

A chave para criar uma experiência de usuário tranquila é evitar criar barreiras para seus usuários que eles não entendem ou que devem escalar para o suporte técnico. Por exemplo, desativar o compartilhamento externo de um site pode causar confusão ou frustração ao usuário. Rotular o site e seu conteúdo como confidenciais e usar dicas e emails de política de prevenção contra perda de dados para educar seus usuários sobre suas políticas de governança pode levar a uma experiência mais tranquila para eles.

SharePoint, Grupos do Microsoft 365 e Teams

No SharePoint no Microsoft 365, cada site de equipe do SharePoint faz parte de um grupo do Microsoft 365. Um grupo do Microsoft 365 é um grupo de permissões único associado a vários serviços do Microsoft 365, incluindo um site do SharePoint, uma instância do Planner, uma caixa de correio, um calendário compartilhado e outros. Quando você adiciona proprietários ou membros ao grupo do Microsoft 365, eles obtêm acesso ao site do SharePoint junto com os outros serviços conectados.

Embora você possa continuar a gerenciar permissões de site do SharePoint separadamente usando grupos do SharePoint, gerencie permissões para SharePoint adicionando pessoas ou removendo-as do grupo Microsoft 365 associado. Essa abordagem facilita a administração e dá aos usuários acesso a uma série de serviços relacionados que eles podem usar para uma melhor colaboração.

O Microsoft Teams fornece um hub para colaboração reunindo todos os serviços relacionados ao grupo do Microsoft 365, além de vários serviços específicos do Teams, em uma única experiência de usuário com chat persistente. O Teams usa o grupo associado do Microsoft 365 para gerenciar suas permissões. Dentro da experiência do Teams, os usuários podem acessar diretamente o SharePoint, junto com os outros serviços, sem precisar alternar entre os aplicativos. Essa abordagem fornece um espaço de colaboração centralizado com um único local para gerenciar permissões. O Teams usa o site do SharePoint que está conectado ao grupo do Microsoft 365 para arquivos em canais padrão e cria sites separados do SharePoint para cada canal privado ou compartilhado. Para cenários de colaboração em sua organização, use o Teams em vez de usar serviços como o SharePoint de forma independente.

Para obter detalhes sobre como o SharePoint e o Teams interagem, confira Visão geral da integração do Teams e do SharePoint e Gerenciar configurações e permissões quando o SharePoint e o Teams estiverem integrados.

Colaboração em aplicativos cliente

Os aplicativos do Office, como o Word, o Excel e o PowerPoint, oferecem uma ampla variedade de recursos de colaboração, incluindo coautoria e @mentions. Esses aplicativos também se integram a rótulos de confidencialidade e prevenção contra perda de dados (discutidos posteriormente).

Implantar o Microsoft 365 Apps para Grandes Empresas. O Microsoft 365 Apps para Grandes Empresas oferece uma experiência sempre atualizada para seus usuários, com os recursos e atualizações mais recentes fornecidos em um cronograma que você pode controlar.

Para obter detalhes sobre como implantar o Microsoft 365 Apps para Grandes Empresas, consulte Guia de implantação do Microsoft 365 Apps.

Bibliotecas do OneDrive

Embora o SharePoint forneça bibliotecas compartilhadas para arquivos compartilhados nos quais as equipes podem colaborar, os usuários também têm uma biblioteca individual no OneDrive onde podem armazenar arquivos de sua propriedade.

Quando um usuário adiciona um arquivo ao OneDrive, ele não é compartilhado com mais ninguém. O OneDrive fornece os mesmos recursos de compartilhamento do SharePoint, para que os usuários possam compartilhar arquivos no OneDrive conforme necessário.

A biblioteca individual de um usuário pode ser acessada do Teams, da interface da Web e do aplicativo móvel do OneDrive.

Em dispositivos com Windows ou macOS, os usuários podem instalar o aplicativo de Sincronização do OneDrive para sincronizar arquivos do OneDrive e do SharePoint para o disco local. Este aplicativo de sincronização permite que eles trabalhem em arquivos offline e também oferece a conveniência de abrir arquivos em seu aplicativo nativo (como Word ou Excel) sem a necessidade de acessar a interface da web.

As duas principais decisões a serem consideradas para usar o OneDrive em cenários de colaboração são:

Você pode definir essas configurações no Centro de administração do SharePoint.

Protegendo seus dados

Uma parte significativa de uma solução de colaboração bem-sucedida é garantir que os dados da sua organização permaneçam seguros. O Microsoft 365 fornece vários recursos para ajudá-lo a manter seus dados seguros e, ao mesmo tempo, permitir uma experiência de colaboração perfeita para seus usuários.

Para ajudar a proteger as informações da sua organização, você pode:

  • Controle o compartilhamento definindo as configurações de compartilhamento para cada site que sejam apropriadas ao tipo de informação no site. Você pode criar um espaço de colaboração para os usuários e, ao mesmo tempo, proteger sua propriedade intelectual.

  • Classificar e proteger as informações Classificando os tipos de informações em sua organização, você pode criar políticas de governança que forneçam níveis mais altos de segurança para informações confidenciais em comparação com informações que devem ser compartilhadas livremente.

  • Gerenciar dispositivos Com o gerenciamento de dispositivos, você pode controlar o acesso às informações com base no dispositivo, localização e outros parâmetros.

  • Monitorando a atividade monitorando a atividade de colaboração que acontece no Teams e no SharePoint, você pode obter informações sobre como as informações da sua organização estão sendo usadas. Você também pode definir alertas para sinalizar atividades suspeitas.

  • Proteção contra ameaças usando políticas para detectar arquivos mal-intencionados No SharePoint, OneDrive e Teams, você pode ajudar a garantir a segurança dos dados e da rede da sua organização.

Essas opções são discutidas com mais detalhes nas seções a seguir. Dependendo das necessidades da sua organização, escolha as opções que oferecem o melhor equilíbrio entre segurança e usabilidade. Se você estiver em um setor altamente regulamentado ou trabalhar com dados altamente confidenciais, convém implementar mais desses controles. Se as informações da sua organização não forem confidenciais, convém confiar nas configurações básicas de compartilhamento e alertas de arquivos mal-intencionados.

Controlar compartilhamento

As configurações de compartilhamento que você configura para o SharePoint e o OneDrive determinam com quem seus usuários podem colaborar, dentro e fora da sua organização. Dependendo das necessidades de sua empresa e da confidencialidade de seus dados, você pode:

  • Não permitir o compartilhamento com pessoas de fora da sua organização.
  • Exigir que as pessoas de fora da sua organização se autentiquem.
  • Restrinja o compartilhamento a domínios especificados.

Você pode definir essas configurações para toda a organização ou para cada site de forma independente (exceto sites de canal privado ou compartilhado). Para obter informações detalhadas, consulte Ativar ou desativar o compartilhamento e Ativar ou desativar o compartilhamento para um site.

Para obter mais orientações sobre o compartilhamento com pessoas de fora da sua organização, consulte Limitar a exposição acidental a arquivos ao compartilhar com convidados.

Quando os usuários compartilham arquivos e pastas, eles criam um link compartilhável com permissões para o item. Há três tipos de links principais:

  • Links para qualquer pessoa que funcionam para qualquer pessoa e não exigem entrada
  • People em sua organização links que funcionam para usuários em sua organização
  • Links de pessoas específicos que funcionam para as pessoas especificadas quando o link é criado

Para obter mais informações sobre esses tipos de link, confira Como os links compartilháveis funcionam no OneDrive e no SharePoint no Microsoft 365.

Os links de qualquer pessoa são uma ótima maneira de compartilhar facilmente arquivos e pastas com pessoas de fora da sua organização. No entanto, se você estiver compartilhando informações confidenciais, essa opção pode não ser a melhor opção.

Se você exigir que pessoas de fora da sua organização se autentiquem, os usuários não poderão usar links de Ninguém e você poderá auditar a atividade de convidados em arquivos e pastas compartilhados.

Embora os links de Qualquer pessoa não exijam que pessoas de fora da sua organização se autentiquem, você pode acompanhar o uso dos links de Qualquer pessoa e revogar o acesso, se necessário.

Se você quiser permitir links de Qualquer Pessoa , várias opções fornecem uma experiência de compartilhamento mais segura.

Você pode restringir os links de Qualquer Pessoa para serem somente leitura. Você também pode definir um limite de tempo de expiração, após o qual o link para de funcionar.

Outra opção é configurar um tipo de link diferente para ser exibido para o usuário por padrão. Essa opção pode ajudar a minimizar as chances de compartilhamento inadequado. Por exemplo, se você deseja permitir links de Qualquer pessoa, mas está preocupado que eles sejam usados apenas para fins específicos, você pode definir o tipo de link padrão como links de pessoas específicas ou People em seus links de organização em vez de links de Qualquer pessoa. Os usuários devem selecionar explicitamente os links Qualquer pessoa ao compartilhar um arquivo ou pasta.

Você também pode usar a prevenção contra perda de dados para restringir o acesso de qualquer pessoa a arquivos que contenham informações confidenciais.

People in your organization links são uma ótima maneira de compartilhar informações dentro de sua organização. Os links de Pessoas da sua organização funcionam para qualquer pessoa da organização, para que os usuários possam compartilhar arquivos e pastas com membros de um site ou pessoas que não fazem parte de uma equipe. Quando resgatado, o link permite acesso a um arquivo ou pasta específico e pode ser repassado dentro da organização. Esse acesso permite fácil colaboração com stakeholders de grupos que podem ter equipes ou sites separados – como grupos de design, marketing e suporte.

Criar um link People in your organization não faz com que o arquivo ou pasta associado apareça nos resultados da pesquisa, seja acessível por meio do Copilot ou conceda acesso a todos na organização. A simples criação desse link não fornece acesso ao conteúdo em toda a organização. Para que os indivíduos acessem o arquivo ou pasta, eles devem possuir o link e ativá-lo por meio do resgate. Um usuário resgata o link clicando nele ou, em alguns casos, o link pode ser resgatado automaticamente quando enviado a alguém por email, chat ou outros meios de comunicação. O link não funciona para convidados ou outras pessoas de fora da sua organização.

links de pessoas específicos são melhores para circunstâncias em que os usuários desejam limitar o acesso a um arquivo ou pasta. O link só funciona para a pessoa especificada e ela deve se autenticar para usá-lo. Esses links podem ser internos ou externos (se você habilitar o compartilhamento de convidado).

Classificar e proteger informações

A Prevenção Contra Perda de Dados do Microsoft Purview fornece uma maneira de classificar suas equipes, grupos, sites e documentos e criar uma série de condições, ações e exceções para controlar como eles são usados e compartilhados.

Ao classificar suas informações e criar regras de governança em torno delas, você pode criar um ambiente de colaboração no qual os usuários podem trabalhar facilmente uns com os outros sem compartilhar acidentalmente ou intencionalmente informações confidenciais de forma inadequada.

Com as políticas de prevenção contra perda de dados em vigor, você pode ser relativamente liberal com suas configurações de compartilhamento para um determinado site e contar com a prevenção contra perda de dados para impor seus requisitos de governança. Essa abordagem fornece uma experiência de usuário mais amigável e evita restrições desnecessárias que os usuários podem tentar contornar.

Para obter informações detalhadas sobre a prevenção contra perda de dados, consulte Saiba mais sobre a prevenção contra perda de dados.

Rótulos de confidencialidade

Os rótulos de confidencialidade fornecem uma maneira de classificar equipes, grupos, sites e documentos com rótulos descritivos que você pode usar para impor um fluxo de trabalho de governança.

O uso de rótulos de confidencialidade ajuda os usuários a compartilhar informações com segurança e manter suas políticas de governança sem a necessidade de se tornarem especialistas nessas políticas.

Por exemplo, você pode configurar uma política que exija que os grupos do Microsoft 365 classificados como confidenciais sejam privados em vez de públicos. Nesse caso, um usuário que cria um grupo, uma equipe ou um site do SharePoint só verá a opção privada ao escolher a classificação confidencial. Para obter informações sobre como usar rótulos de confidencialidade com equipes, grupos e sites, consulte Usar rótulos de confidencialidade para proteger o conteúdo no Microsoft Teams, grupos do Microsoft 365 e sites do SharePoint.

Conditions and actions

Usando condições e ações de proteção contra perda de dados, você pode impor um fluxo de trabalho de governança quando uma determinada condição for atendida.

Os exemplos incluem:

  • Se forem detectadas informações do cliente em um documento, os usuários não poderão compartilhar esse documento com convidados.
  • Se um documento contiver o nome de um projeto confidencial, os convidados não poderão abrir o documento, mesmo que ele esteja compartilhado com eles.

Para obter mais informações, consulte Saiba mais sobre a prevenção contra perda de dados.

Acesso condicional

O Acesso Condicional do Microsoft Entra fornece controles extras para impedir que os usuários acessem os recursos da sua organização em situações de risco, como locais não confiáveis ou dispositivos que não estão atualizados.

Os exemplos incluem:

  • Impeça a entrada de convidados de locais arriscados.

  • Exigir autenticação multifator para dispositivos móveis.

Crie políticas de acesso especificamente para convidados para mitigar o risco para pessoas que provavelmente têm dispositivos não gerenciados.

Para obter informações detalhadas, consulte O que é Acesso Condicional?.

Monitoramento com relatórios

O Microsoft 365 oferece uma variedade de relatórios para ajudá-lo a monitorar o uso do site, o compartilhamento de documentos, a conformidade de governança e uma série de outros eventos.

Para obter informações sobre como exibir relatórios sobre o uso do site do SharePoint, consulte Relatórios do Microsoft 365 no Centro de Administração - uso do site do SharePoint.

Para obter informações sobre como exibir relatórios de prevenção contra perda de dados, consulte Exibir os relatórios de prevenção contra perda de dados.

Para obter informações sobre relatórios que podem ajudá-lo a monitorar o compartilhamento de conteúdo, consulte Relatórios de governança de acesso a dados para sites do SharePoint.

Criar um ambiente de compartilhamento de convidados seguro

Práticas recomendadas para compartilhar arquivos e pastas com usuários não autenticados

Microsoft SharePoint - Visão geral do Gerenciamento Avançado do SharePoint